2026-05-27

Falha no Gitea expõe imagens privadas:

CVE-2026-27771 permite que invasores sem conta ou senha baixem contêineres restritos; a correção está na versão 1.26.2, e há cerca de 30 mil instalações afetadas.

Leia mais...
2026-05-27

MuddyWater amplia espionagem global:

Grupo iraniano atingiu ao menos nove organizações em quatro continentes, usando DLL side-loading, PowerShell e ChromElevator para roubar senhas, cookies e cartões, além de exfiltrar dados e manter acesso oculto.

Leia mais...
2026-05-27

CISA acelera correção crítica:

Agência deu 4 dias para órgãos federais protegerem servidores contra falha no LiteSpeed cPanel, já explorada em ataques e capaz de dar acesso root a invasores sem privilégios.

Leia mais...
2026-05-27

Microsoft corrige falha crítica no SharePoint:

A atualização fecha CVE-2026-45659 , que permitia execução remota de código por usuário autenticado e exigia instalação imediata nas versões Server Subscription Edition, 2019 e 2016.

Leia mais...
2026-05-27

Charter nega vazamento sensível:

A operadora diz que a ShinyHunters ameaçou divulgar dados e alega ter copiado registros de clientes por vishing, mas afirma que nenhuma informação pessoal ou CPNI foi exfiltrada.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-05-27

Microsoft alerta sobre campanha de cryptojacking:

Invasores usam IA para difundir downloads maliciosos, imitam utilitários populares e mantêm acesso persistente via ScreenConnect, mirando sistemas com GPU potente para minerar criptomoedas e ampliar o controle.

Leia mais...
2026-05-27

IA ameaça hackers:

Campeã do Pwn2Own diz que ferramentas como Claude Mythos podem tornar a caça a falhas mais difícil, enquanto também ampliam a defesa e aceleram a correção de vulnerabilidades.

Leia mais...
2026-05-27

Ataque ao Ajax:

holandês é preso após invadir sistemas do clube, explorar falhas para acessar dados de centenas de pessoas, alterar bloqueios de estádio e transferir ingressos; o caso já foi corrigido e comunicado às autoridades.

Leia mais...
2026-05-26

Irã acelera ofensiva cibernética:

grupo Nimbus Manticore usa phishing, SEO e novo backdoor MiniFast para atingir setores de aviação e software, com indícios de uso de IA e ataques também a empresas nos EUA, Israel e Oriente Médio.

Leia mais...
2026-05-26

Índia acelera defesa digital:

CERT-In exige correção de falhas críticas expostas em 12 horas e alerta que IA já amplia ataques, automatiza exploração e eleva riscos para APIs, nuvem, identidades e sistemas essenciais.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-05-26

Falha no KnowledgeDeliver:

Uma brecha corrigida no LMS da Digital Knowledge foi explorada como zero-day para instalar Godzilla e, depois, Cobalt Strike Beacon, por meio de execução remota e scripts maliciosos.

Leia mais...
2026-05-26

Microsoft testa isolamento automático:

Novo Defender isola endpoints comprometidos para conter ataques, limitar movimento lateral e evitar ransomware e exfiltração de dados; recurso em prévia mantém monitoramento e libera máquinas após análise.

Leia mais...
2026-05-26

FBI alerta sobre Kali365:

Plataforma PhaaS usa phishing por código de dispositivo para sequestrar contas Microsoft 365, roubar token de sessão e contornar MFA; a recomendação é bloquear esse fluxo e auditar acessos.

Leia mais...
2026-05-25

Drupal alerta para falha crítica:

Hackers já tentam explorar uma vulnerabilidade de SQLi em CVE-2026-9082 , sem autenticação, capaz de permitir execução remota de código; administradores devem atualizar o CMS imediatamente.

Leia mais...
2026-05-25

TrapDoor mira desenvolvedores:

Campanha global espalhou 34+ pacotes maliciosos em npm, PyPI e Crates.io para roubar segredos, chaves SSH e credenciais em nuvem, usando hooks, build.rs e instruções ocultas para enganar assistentes de IA.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-05-25

Trend Micro corrige falha crítica:

A empresa corrigiu CVE-2026-34926 no Apex One, usada em ataques contra Windows, e a CISA alertou para a exploração ativa; há ainda sete correções de escalada de privilégios no agente SEP.

Leia mais...
2026-05-25

Lazarus usa malware RemotePE:

Pesquisadores revelaram uma cadeia de ataque em três fases com execução só em memória, evasão a detecção e foco em organizações financeiras e de criptomoedas para acesso furtivo e possível roubo de dados.

Leia mais...
2026-05-25

Anthropic amplia caça a falhas:

Projeto Glasswing já achou mais de 10 mil vulnerabilidades graves em softwares essenciais, acelerou correções e lançou programa para uso legítimo em pesquisa, testes de intrusão e red team.

Leia mais...
2026-05-25

Ex-Executivos Admitem Fraude:

Dois ex-dirigentes da C.A. Cloud confessaram acobertar esquema global de suporte técnico falso, que usava anúncios enganosos, acesso remoto e coleta de dados roubados para lesar vítimas e drenar suas economias.

Leia mais...
2026-05-25

Ghostwriter mira Ucrânia:

Grupo ligado à Belarus usa phishing via Prometheus para infectar órgãos públicos, instalar JavaScript malicioso e coletar dados do sistema; CERT-UA recomenda restringir wscript.exe para reduzir o risco.

Leia mais...

CVEs em destaque

CVE-2026-27022 6.5
CVE-2026-28277 6.8
CVE-2026-35273 9.8
CVE-2026-49494 7.5
CVE-2026-25089 9.8
CVE-2026-5027 8.8
CVE-2026-0770
CVE-2026-21445 9.1
CVE-2026-7473 5.8
CVE-2026-45658 7.8
1

...

5

6

7

...

373

CVEs em destaque

CVE-2026-27022 6.5
CVE-2026-28277 6.8
CVE-2026-35273 9.8
CVE-2026-49494 7.5
CVE-2026-25089 9.8
CVE-2026-5027 8.8
CVE-2026-0770
CVE-2026-21445 9.1
CVE-2026-7473 5.8
CVE-2026-45658 7.8